成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

下一代防火墻能否防御APT攻擊?

安全 黑客攻防
近期在京舉行的“2013年中國互聯網安全大會”,幾乎所有有關網絡安全的話題都會談及到APT攻擊。既然APT攻擊如此“火”,那到底APT攻擊是真實存在?還是噱頭?

APT真實存在還是噱頭?

APT(Advanced Persistent Threat)高級持續(xù)性威脅無可厚非是今年信息安全業(yè)內最流行的詞匯了。近期在京舉行的“2013年中國互聯網安全大會”,幾乎所有有關網絡安全的話題都會談及到APT攻擊。既然APT攻擊如此“火”,那到底APT攻擊是真實存在?還是噱頭?

什么是APT攻擊?

APT(Advanced Persistent Threat)高級持續(xù)性威脅,威脅著用戶網絡的數據安全。APT是黑客以竊取核心資料為目的,針對客戶所發(fā)動的網絡攻擊和侵襲行為,是一種蓄謀已久的“惡意間諜威脅”。這種行為往往經過長期的經營與策劃,并具備高度的隱蔽性。APT的攻擊手法,在于隱匿自己,針對特定對象,長期、有計劃性和組織性地竊取數據,這種發(fā)生在數字空間的偷竊資料、搜集情報的行為,也是一種“網絡間諜”的行為。

事實上,APT攻擊并不是一種新的攻擊行為,而是利用各種攻擊手段,針對某個特定目標發(fā)起的持續(xù)性的攻擊。區(qū)別于過去僵尸網絡的被動攻擊,APT攻擊的目的性十分明確。

APT攻擊一般流程

◆第一步:攻擊者通過各種途徑收集用戶相關信息,包括從外部掃描了解信息以及從內部利用社會工程學了解相關用戶信息;

◆第二步:攻擊者通過包括漏洞攻擊、Web攻擊等各種攻擊手段入侵目標系統(tǒng),采用低烈度的攻擊模式避免目標發(fā)現以及防御;

◆第三步:攻擊者通過突破內部某一臺服務器或終端電腦滲透進內部網絡,進而對目標全網造成危害;

◆第四步:攻擊者逐步了解全網結構及獲取更高權限后鎖定目標資產,進而開始對數據進行竊取或者造成其他重大侵害。

下一代防火墻如何防御APT攻擊?

區(qū)別于傳統(tǒng)的網絡安全解決方案,下一代防火墻并不是割裂的分析每個攻擊的行為,而是站在更高的角度審視整個攻擊過程,從各個攻擊步驟進行逐個擊破以達到防御APT攻擊的目的。

據了解,國內第一家發(fā)布下一代防火墻廠商深信服科技公司的下一代防火墻(NGAF)產品能夠通過對APT攻擊的每一步進行防御并阻斷攻擊者的APT攻擊,達到綜合防御統(tǒng)一分析的效果。

深信服下一代防火墻主要通過以下幾個方向對APT攻擊進行抑制和防御:

信息收集防御:通過WAF、IPS等模塊防御具有網絡行為的信息收集、弱密碼探測、端口掃描、掃描軟件探測等;通過敏感信息防泄漏模塊防御敏感信息收集,包括用戶個人信息、賬號信息、密碼信息等資料;通過主動掃描和被動掃描模塊提前進行系統(tǒng)風險評估,及時對可能被利用的漏洞信息進行修復,實現事前風險防護。

入侵防御:通過WAF模塊解決Web架構下SQL、XSS、Webshell等安全問題和敏感文件泄漏、目錄泄漏、源代碼泄漏等信息泄漏問題;通過IPS模塊解決緩沖區(qū)溢出攻擊、0day漏洞攻擊、應用系統(tǒng)/操作系統(tǒng)漏洞等問題;

異常流量分析及防御:AV防病毒模塊通過特征匹配方式定位已知病毒;惡意流量識別模塊通過流量行為分析,發(fā)現多種類型的惡意流量,其中包括訪問異常(IP地址、訪問頻率、協議類型等)、基于惡意URL、基于惡意IP地址、基于協議規(guī)范性等;

智能引擎聯動:APT攻擊需要多種步驟,當發(fā)現惡意行為后,智能引擎聯動能夠自動切斷該IP的攻擊,防止進一步攻擊。對于內網IP發(fā)現行為異常后,隔離該主機,防止影響內網安全;

智能聯動分析:深信服下一代防火墻多個安全防護模塊統(tǒng)一生成一份安全報表,便于用戶分析及了解內部安全狀況,從而分析出可疑流量并協助用戶解決安全問題;

下一代防火墻能否防御APT攻擊?

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2012-12-10 16:15:43

下一代防火墻NGWF

2011-06-30 11:02:22

2012-12-12 10:29:57

2011-06-27 13:31:21

2011-12-08 10:16:53

2013-06-27 11:21:17

2010-12-10 10:16:54

下一代防火墻

2014-08-06 11:46:53

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2011-07-13 10:30:34

2013-02-21 10:25:57

2013-09-27 10:14:46

2010-12-08 09:33:51

2013-06-19 10:38:58

下一代防火墻下一代智能防火墻山石網科

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:02:24

2014-10-11 10:47:50

2011-06-24 09:33:23

2013-07-27 21:41:14

APT攻擊下一代威脅
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 瑟瑟激情| 中文字幕国产第一页 | 日本一区二区高清不卡 | 国产精品一区一区 | 亚洲逼院 | 亚洲+变态+欧美+另类+精品 | 国产一区2区 | 欧美一区二区三区国产精品 | 日韩成人免费视频 | 成人精品免费视频 | 国产一级在线 | 亚洲美女视频 | 一级毛片视频 | 欧美日韩国产精品一区 | 蜜桃特黄a∨片免费观看 | 最新国产精品视频 | 久久亚洲国产精品 | 91免费小视频 | 宅男噜噜噜66一区二区 | 国产日韩精品一区 | 久久久久久国产精品 | 91精品国产91久久综合桃花 | 久久久久久一区 | 午夜精品在线 | 免费精品 | 天天做日日做 | 国产视频中文字幕在线观看 | 久久美女网 | 黄色一级在线播放 | 91xxx在线观看| 国产精品成人在线 | 三级av在线 | 精品国产乱码久久久久久影片 | 亚洲国产免费 | 久久久区 | 日韩视频精品 | 久久国产精品视频 | 亚洲综合色婷婷 | 黑人久久久 | 国产精品一卡二卡三卡 | 久久久久国产一区二区三区 |